0

我想了解游戏客户端如何连接到游戏服务器。因此,我一直在使用一些嗅探器程序(MS Resource Monitor、Wireshark、TCPView 和 SmartSniff)来查找发送到远程计算机的 IP 地址和数据。

这些程序返回大量文本,我只假设它们是 TCP/UDP 数据的标准格式。如何将其转换为可读形式?那可能吗?

4

2 回答 2

3

就数据包的有效负载而言,“可读”是相对的。Wireshark 将向您显示数据包的有效负载,但并不总是清楚数据的含义。HTTP 流量以其原始形式很容易读取,但更复杂的应用程序通常使用仅对应用程序和服务器有意义的编码和/或压缩数据。

我知道 Wireshark 会解析数据包,因此您可以轻松区分数据包的不同部分,并可以在数据的十六进制、二进制和文本表示之间切换,但如果数据不是很容易,这些都无济于事可读。

于 2013-01-05T04:36:39.243 回答
2

正如您可能已经知道的那样,这些嗅探器仅跟踪目标地址、使用的协议、数据包的大小等。它们实际上并不提供有关封装在其中的数据的信息。

该站点将帮助您使用Wireshark工具

编辑:去做这个,它可能会帮助你;

Wireshark如何解密

希望有帮助。

于 2013-01-05T04:35:48.560 回答